Virus alert i brak wielu funkcji


(Redman Ag) #1

Witam.

Zapewne było już wiele podobnych tematów, ale mam duży problem. Mój komputer nie widzi Dysku C ani D(2 partycje mam), na pasku pojawił mi się napis VIRUS ALERT! oraz co chwile wyskakuje mi jakieś /cenzura/, kierujące do strony, że komputer jest zawirusowany (wygląda to tak: http://i32.tinypic.com/o8f6f8.jpg i http://i25.tinypic.com/28s0js9.jpg). Do tego znikło mi kilka ikon na pulpicie. Na pasku wyskakuje mi również migający biały krzyżyk na czerwonym tle. Sciągnąłem Hijacka i po scanie wyskoczyło mi to http://wklej.org/id/aa168b4353 Dodam jeszcze, że jestem laikiem i jak trzeba coś tłumaczyć to prosto z mostu.


(huber2t) #2

fix w hijackthis

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\WINDOWS\ksendlbtogt.dll

C:\WINDOWS\xvorfwbd.dll

C:\WINDOWS\vrmdtneg.dll

C:\WINDOWS\wpvmqosg.dll


Folder::

C:\WINDOWS\privacy_danger

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, daj ten log na forum.

Logi dajesz na http://www.wklej.org a w poście dajesz tylko link


(Redman Ag) #3

Dziwna sprawa bo wyskoczyło mi okno w Którym się pojawił napis "Combofix is preparing to run." Po czym komputer zapiszczał 2 razy, okno znikło i ikona z pulpitu Combofixa też.


(ybu) #4

Poczytaj o użyciu tego narzędzia http://www.searchengines.pl/index.php?s ... ntry395642


(Redman Ag) #5

Przeczytałem, co nie zmienia faktu, iż po wykonaniu wyżej wskazanych rzeczy z Combo-Fix wyskakuje mi http://i28.tinypic.com/2e0l508.jpg a po kliknięciu"tak" , to http://i26.tinypic.com/x52vlg.jpg . I nie wiem co dalej robić.


(huber2t) #6

Kliknij Tak lub Yes


(Redman Ag) #7

Ok. Z pasku narzędzi znikł napis virus alert i nic już nie wyskakuje. powrócił również dysk c i d. Log http://www.wklej.org/id/2c07dc4628


(huber2t) #8

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\WINDOWS\neltabxw.exe


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1b25f524-1a9f-11db-8e4d-000fea661a96}]

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, daj ten log na forum.

Logi dajesz na http://www.wklej.org a w poście dajesz tylko link


(Redman Ag) #9

Log http://www.wklej.org/id/94ac9c13c1


(huber2t) #10

Log wyglada na czysty

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!